• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۳۳۳۰۶۱۴
تاریخ انتشار: ۲۰ دی ۱۴۰۰ - ۱۶:۳۷
علمی و فرهنگی » علم و فناوری

هشدار مرکز افتا به راهبران محصولات وی‌ام‌ور

مهاجمانی ناشناس از ضعف امنیتی Log4Shell در VMware Horizon در حال سوءاستفاده هستند و به سازمان‌های ضربه پذیر، با اجرای حملات «اجرای کد از راه دور» نفوذ می‌کنند.

هشدار مرکز افتا به راهبران محصولات وی‌ام‌وربه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتا، باتوجه ‌به استفاده گسترده از کتابخانه Log4j در اغلب سازمان‌ها و ازآنجایی‌که سوءاستفاده از ضعف امنیتی Log4Shell، نیازی به تخصص فنی سطح بالا و احراز هویت ندارد، این آسیب‌پذیری در سراسر جهان به کابوسی برای سازمان‌ها تبدیل‌شده و کاربران خانگی را هم بی‌نصیب نگذاشته است.

آسیب پذیریLog4Shell یا LogJam نخستین آسیب‌پذیری است که در هفته‌های اخیر در کتابخانه Log4j کشف و سوءاستفاده گسترده از این ضعف امنیتی، از حدود 18 آذر آغاز شده است.

برای مقابله با این مشکل، شرکت آپاچی، ضعف امنیتی Log4Shell و سه آسیب‌پذیری پس‌ از آن را، از طریق به‌روزرسانی‌های امنیتی برطرف کرد و اکنون 2.17.1 ایمن‌ترین نسخه برای Log4j در نظر گرفته می‌شود.

هکران با سوءاستفاده از آسیب پذیری Log4Shell در حال شناسایی زیرساخت‌های مخرب هستند تا یک پوسته وب (Web Shell) را به سرویس VM Blast Secure Gateway تزریق کنند و از این طریق مهاجمان سایبری، فعالیت‌های مخربی همچون استقرار بدافزار، استخراج داده‌ها یا اجرای باج‌افزار را انجام می‌دهند.

اطلاعات و توضیحات فنی و تخصصی در باره چگونگی استفاده از آسیب پذیری Log4Shell و نفوذ هکران به سیستم های ضربه پذیر، روش فعال کردن کد مخرب هکران، نشانه‌های بهره‌جویی از سیستم‌های آسیب‌پذیر و طریقه به روز رسانی محصولات وی‌ام‌ور، در پایگاه اینترنتی مرکز مدیریت راهبردی افتا به نشانی  https://www.afta.gov.ir/portal/home/?news/235046/237266/244876  منتشر شده است.

کارشناسان مرکز مدیریت راهبردی افتا از تمام راهبران محصولات وی‌ام‌ور خواسته اند تا این محصولات را به‌ روز رسانی کنند تا از گزند حملات ناشی از آسیب پذیری Log4Shell در امان باشند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
برگزاری محفل شعرخوانی «چکامه کتاب» در ارومیه
نصف جهان، دروازه بلاروس به خلیج فارس
برخورد جدی با دور دور و حرکات مخاطره آمیز در منطقه صفاییه و بافت تاریخی یزد
پیروزی ماخاچ قلعه در یک چهارم در حضور حسین نژاد
معرفی سرپرست جدید اداره کل غله و خدمات بازرگانی مازندران
دمای هوا تغییرات محسوسی ندارد
رونمایی از مجسمه زانوزنندگان برابر ایران
واژگونی خودرو در محور خوشاب به قوچان با ۳ مصدوم
تشدید سرکوب مهاجران در آمریکا
ارزش چهار میلیون و ۵۰۰ هزار دلاری صادرات محصولات فناورانه استان قزوین 
بازدید نماینده رئیس سازمان شهرداری‌ها و دهیاری‌های کشور از رامهرمز
دو مسمومیت ناشی از گاز گرفتگی در انار
تنفس هوای نا سالم در تهران
خطر آلودگی‌های میکروبی و شیمیایی در مصرف‌کنندگان آبمیوه‌های دودزا
قطعی فیبر در مسیر تهران-شیراز علت افزایش پینگ بازی‌ها
برگزاری مسابقات آمادگی جسمانی ویژه دانش‌آموزان غیر ایرانی در قم
جلوگیری از هدر رفت بیش از ۴۷ هزار متر مکعب آب در اشکذر
تهرانِ معنوی در مسیر جهانی شدن با محوریت گردشگری مساجد
ضرورت تامین ۲۰۰ میلیارد ریال اعتبار برای تجهیزات بیمارستان ولایت 
درخشش قرارگاه منطقه‌ای کربلا در مسابقات قرآن و عترت خانواده کارکنان سپاه
  • پربازدیدها
  • پر بحث ترین ها
پیش بینی باران برای هفته آخر آبان در کهگیلویه و بویراحمد
خبر خوش برای کارگرانی که بیمه آنها قطع شده است
سفر رئیس جمهور به کردستان با حاشیه‌های شنیدنی
عجیب، اما واقعی، صف‌های طولانی غذای رایگان در آمریکا
چین: آمریکا در یمن قانون‌شکنی می‌کند
داستان یک نردبان
بسته هنر و سینما ۱۴۰۴/۰۸/۱۵
انتقام کشته‌های فاشر و جنینه را خواهیم گرفت
نتایج هفته نهم لیگ برتر بسکتبال ایران
هشدار نخست‌وزیر سودان درباره سرایت جنگ
بیروت بدون مقاومت، به شهری بی‌دفاع بدل می‌شود
یادداشت قالیباف در دفتر یادبود مجلس ملی پاکستان
حزب الله: مذاکره با دشمن منفعت ملی ندارد
زاگرس جنوبی جهرم بازی برده را واگذار کرد
گروه‌بندی رقابت‌های فوتبال قطع عضو قهرمانی آسیا اعلام شد
تعطیلی مدارس برخی مناطق هرمزگان  (۳ نظر)
نتایج قرعه کشی طرح عادی ایران خودرو اعلام شد  (۲ نظر)
سه نفر با اهدای عضو مرحومه مبینا حمصیان به زندگی بازگشتند  (۲ نظر)
تقویت نظام مدیریت زمین برای مقابله با زمین‌خواری و تخریب محیط زیست  (۲ نظر)
آغاز همکاری سازمان راهداری و پلیس‌راه برای شناسایی هزار نقطه پرخطر  (۲ نظر)
تأکید چین بر گسترش مناسبات اقتصادی با روسیه  (۲ نظر)
حقوق کارکنان باید مستقیم به حسابشان واریز شود  (۱ نظر)
با قاطعیت از حاکمیت خود دفاع می‌کنیم  (۱ نظر)
به جزایر ایران حمله شود همانجا پاسخ کوبنده می‌دهیم  (۱ نظر)
ارتش رژیم اشغالگر محور «فیلادلفیا» را بست  (۱ نظر)
والیبال ایران عزادار شد؛ صابر کاظمی درگذشت  (۱ نظر)
بازتاب گسترده بیانات رهبر معظم انقلاب در رسانه‌های آمریکای لاتین  (۱ نظر)
برگزاری راهپیمایی ۱۳ آبان در مشهد، متمرکز در میدان شهدا  (۱ نظر)
شرایط دریافت مجدد وام اشتغالزایی و مشاغل خانگی اعلام شد  (۱ نظر)
لزوم اجرای روش‌های نوین در دامداری‌های کردستان  (۱ نظر)